Hjælp til Login :D

Tags:    php

<< < 123 > >>
Jeg har lavet det her Login, som jeg gerne vil ha testet.

Kunne være rart hvis nogen gad og prøve at "hacke" sig ind og skrive en besked nede i tegwallen om hvad jeg kan gøre bedre for at sikkere mit login :D

her er siden:

http://www.splitti.frac.dk/index.php



21 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 1 karma
Sorter efter stemmer Sorter efter dato
Hvis du ikke har en index fil i dem, kan jeg se alle dine filer, som ligger i dem. Og hvis du ligger inde med følsomme oplysninger du har givet et svært navn (tror du), så kan jeg blot gå ind på f.eks. http://www.splitti.frac.dk/tagwall/ og finde det hele. Der sker intet ved det, for jeg kan ikke se php koderne, men ved dokumenter og andet skidt og lort, som er følsomt, så er det en god idé



Du kan bare gå ind på siden: http://www.splitti.frac.dk/login/logincheck.php så er du logget ind, tjek dog i login check, om brugernavnet og koden findes i mySQL



Kan også nemt trykke på knappen "login" også er jeg logget ind, det er godt nok ikke sikkert.



Kan se du har fået det rettet nu, men det er en nem fejl at lave. Udover det, så tjek om der er skrevet nogen i din kontakt formular.



udover alt det, så smid altid en index fil i dine undermapper f.eks. denne: http://www.splitti.frac.dk/login/

og denne

http://www.splitti.frac.dk/tagwall/

Det er lige de små mangler der mangler



Øhh kan du ikke komme med nogle tips til hvad jeg kan gøre bedre ?? :D

Hmm har hellere ikke rette noget siden første gang du skrev :D :D



Indlæg senest redigeret d. 14.02.2009 01:31 af Bruger #14641
Undskyld, jeg blandede kontakt formular og tagwall formular sammen. En god idé er at gemme alle tags i en database. Har et tagwall system du kan låne, mod min copyright på, så kan du se lidt på det.

Men ihvertfald smid en index fil i alle dine undermapper!



hvorfor skal jeg have en index fil i alle mine mapper ??

hehe spørg måske lidt dumt men er det ikke nok med 1 :D

Og er ret ligeglad med tagwallen :D hehe bare noget jeg lavede hurtigt for at folk kunne skrive :D



Jeg prøvede at oprette en bruger, men jeg kan ikke logge ind på den. Kører dit login system over SQL?



Så jeg kan i principet bare lægge en tom index i alle mapperne ??



<< < 123 > >>
t